Pour gérer vos consentements :

Office Depot : de la vente forcée de prestations de sécurité

Outre-Atlantique, le programme utilisé par le distributeur américain Office Depot pour vérifier l’état des ordinateurs de clients – PC Health Check – aurait détecté des menaces… imaginaires, rapporte Arstechnica. Et ce dans le but d’inciter les clients à acheter des services de désinfection au prix fort. Interrogé par une chaîne de télévision de Seattle, KIRO 7, un ancien technicien du distributeur dit avoir été remercié pour avoir refusé de cautionner l’arnaque. « Ce n’est pas une option. Vous devez exécuter le programme sur chaque machine qui entre dans le bâtiment », a-t-il déclaré.

« Symptômes d’infection »

La chaîne locale KIRO 7 a enquêté. Des PC neufs, non connectés à Internet par leurs acheteurs, ont été déposés dans six magasins Office Depot de Seattle et Portland (Oregon). Quatre des six magasins ont détecté des « symptômes d’infection par malware » dans les PC. Les magasins concernés ont ajouté que la désinfection d’une machine coûterait jusqu’à 180 dollars.

Pour disposer d’un autre avis technique, la chaîne a demandé à la société de sécurité IOActive d’étudier les PC en question. Cette entreprise basée à Seattle n’a trouvé ni menace, ni malware… Mais elle a constaté que PC Health Check signale automatiquement un problème de logiciel malveillant dès qu’un employé du distributeur remplit l’une  des quatre cases à cocher, si besoin. Celles-ci indiquent qu’un problème de pop-up, de vitesse, une alerte au virus ou des arrêts aléatoires du PC ont été exprimés par le client. Ce résultat « prédéterminé » est suivi d’un argumentaire de vente.

Le service PC Health Check est fourni à Office Depot par Support.com. En 2013, cette société américaine et l’un de ses partenaires d’alors, AOL, ont accepté de verser 8,5 millions de dollars pour clore les poursuites menées à leur encontre dans le cadre d’une action collective. Cette action ciblait déjà un programme (dit « scareware ») qui vérifiait la sécurité des ordinateurs de clients…

Le régulateur alerté

L’enquête de KIRO 7 a intéressé d’autres chaînes, dont WFXT (Fox25), une station basée à Boston (Massachusetts). Elle a rappelé la semaine dernière que le programme de détection d’Office Depot est également utilisé par son enseigne soeur : OfficeMax. Cette dernière aurait proposé le même type de diagnostic erroné dans deux cas sur trois, pour des PC neufs apportés par la chaîne. Et les techniciens d’OfficeMax auraient recommandé des réparations facturées entre 149 et 199 dollars.

Depuis ces révélations, Office Depot a suspendu l’utilisation de PC Health Check dans son réseau aux États-Unis. « Nous avons entrepris un examen complet des allégations proférées et nous prendrons les mesures appropriées », a déclaré l’entreprise à la presse. Une investigation est en cours. De son côté, la sénatrice démocrate de l’État de Washington, Maria Cantwell, a demandé au régulateur américain en charge du commerce (FTC) de se saisir du dossier.

Lire aussi :

Un nouveau malware téléchargé toutes les 4 secondes
Logiciels indésirables : 3 fois plus répandus que les malwares
Wendy’s : un piratage à la sauce Target et Home Depot

crédit photo : Nicholas Eckhart via Visualhunt / CC BY

Recent Posts

AWS prend ses distances avec VMware version Broadcom

Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…

8 heures ago

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

11 heures ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

13 heures ago

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

3 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

4 jours ago